HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 10.08.2017, 10:20
dooble
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами: 4931606

Репутация: 138
По умолчанию

Прошло две недели.

Окончен прием ответов от групп, итоги такие:

- про МОА известно только то, что Кибер-панк жив и он в хорошей форме.

- за РОА отдувался один crlf,упс проследил SooLFaa, с повышением.

- lvl8 - основная ударная группа, лучшие.

- из паблика прошел только Evan -public champion.

Все молодцы и красавчики.

Хорошая работа.

====

Но задание не закрыто, продолжаем решать.

Настало время подсказок, но поскольку одна уже прошла (backtik), пока просто разжуем то, что известно.

Задание можно условно поделить на две части

- получить вывод на экран

- вывести данные из таблицы admin_site

Начнем с вывода, мешает "хвост" запроса " and kmag=1".

Задача давно известная и решается либо обрезанием хвоста (используем комментирование),

либо достраиваем запрос до валидной конструкции.

Комментарии детектятся фильтром, поэтому достраиваем.

Поле kmagотсутствует в таблице admin_site,запрос валится, ну так залечим быстренько это недоразумение, проблема то совсем маленькая.

==

И да, буду принимать и частичное прохождение:

1 часть - получить вывод

2 часть - протащить в запрос строку "admin_site"


Проходить можно в любом порядке.
 
Ответить с цитированием

  #22  
Старый 14.08.2017, 10:10
dooble
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами: 4931606

Репутация: 138
По умолчанию

Перестали поступать ответы, первая часть не требует каких то особых знаний, даже если не помните синтаксис MySQL, достаточно почитать базовые правила.

Если кто то решает, отпишитесь в теме, или в личку.

Или можно закрыть задание и посмотреть прохождения.
 
Ответить с цитированием

  #23  
Старый 14.08.2017, 22:03
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Да, все варианты прохождения в деталях ОЧЕНЬ интересно посмотреть. Сам не осилил, но пытался.

Как я понял из всего написанного, тут несколько разных вариантов обхода, вот их в деталях бы оценить.
 
Ответить с цитированием

  #24  
Старый 15.08.2017, 14:20
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами: 6398966

Репутация: 154


По умолчанию

Цитата:
Сообщение от Gorbachev  

Да, все варианты прохождения в деталях ОЧЕНЬ интересно посмотреть. Сам не осилил, но пытался.
Как я понял из всего написанного, тут несколько разных вариантов обхода, вот их в деталях бы оценить.
Вектор один. А кто как байпасит комменты не суть важно.
 
Ответить с цитированием

  #25  
Старый 15.08.2017, 14:32
st55
Участник форума
Регистрация: 20.04.2016
Сообщений: 185
С нами: 5297366

Репутация: 47
По умолчанию

Наверное никто не будет против, если для тех, кто пытается пройти, я подскажу направление. Сам я не сразу додумался до решения, но один человек натолкнул меня на один .pdf файл.
 
Ответить с цитированием

  #26  
Старый 15.08.2017, 17:08
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Цитата:
Сообщение от SooLFaa  

Вектор один. А кто как байпасит комменты не суть важно.
Да меня собственно, больше всего интересует обход символа _ в регулярке.
 
Ответить с цитированием

  #27  
Старый 15.08.2017, 19:26
dooble
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами: 4931606

Репутация: 138
По умолчанию

Подсказки даны достаточно хорошие, чтобы даже не решать, а просто записать ответ.

Но при условии, что уже немного повтыкал.
 
Ответить с цитированием

  #28  
Старый 15.08.2017, 19:58
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от dooble  

Подсказки даны достаточно хорошие, чтобы даже не решать, а просто записать ответ.
Но при условии, что уже немного повтыкал.
У них просто sqlmap не справляется, вот они и в тупике!
 
Ответить с цитированием

  #29  
Старый 15.08.2017, 21:00
dooble
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами: 4931606

Репутация: 138
По умолчанию

Цитата:
Сообщение от cat1vo  

У них просто sqlmap не справляется, вот они и в тупике!
Просто нет опыта решения задач и нужно некоторое количество разжеванных решений, некоторая начальная база, ступенька, опора.

Дальше будет легче.
 
Ответить с цитированием

  #30  
Старый 16.08.2017, 02:11
seotor
Новичок
Регистрация: 15.08.2017
Сообщений: 1
С нами: 4603286

Репутация: 1
По умолчанию

Цитата:
Сообщение от st55  

Наверное никто не будет против, если для тех, кто пытается пройти, я подскажу направление. Сам я не сразу додумался до решения, но один человек натолкнул меня на один
.pdf
файл.
Спасибо за подсказку, теперь полностью решил
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.